サードパーティの ID プロバイダーのユーザーに対してハブ IAMロールが機能しない
1112
Created On 09/18/24 17:17 PM - Last Modified 10/21/25 22:23 PM
Question
ユーザーがハブ IAM で割り当てられたアプリケーションにアクセスできないのはなぜですか?
Environment
ハブ
アイデンティティとアクセス管理
Answer
- 構成されたフェデレーションを介してログイン後にユーザーが登録された場合、Hub IAM はサードパーティの IdP でユーザーに割り当てられたロールを尊重します。
- ハブ IAM でロールを手動で変更した場合、IdP 側で割り当てられたロールが引き続き適用され、期待どおりに動作しない可能性があります。この場合、お客様は IdP 側で適切なロールを割り当てるだけで、ユーザーがハブにログインアプリケーションがアクセスを許可したときにロールが適用されます。